[스프링부트] #2 소나큐브(SonarQube) 도입소나큐브는 현재 기준으로 27개 프로그래밍 언어에서 버그, 냄새나는 코드, 보안 취약점 등을 리뷰하는 정적 코드 분석 도구이다. 정적 코드 분석 도구도 여러 가지가 있는데, 소나큐브는 커뮤니티 버전이 있어 일부 제한적이지만 개인이 쓰기엔 더할 나위 없이 좋은 툴이다. 위의 이미지는 홈페이지에 들어가면 바로 보이는 이미지인데, 말 그대로 개발하는 데 있어서 코드 품질과 보안 측면에 많은 도움을 준다.https://jeeneee.dev/springboot/springboot-2-introduction-of-sonarqube/코드 분석 도구 적용기 - 3편, SonarQube 적용하기이 글은 우아한테크코스에서 진행한 프로젝트인 직고래의 기술 블로그 에 함께 게시된 글입니다. 안녕하세요. 우아한테크코스 2기, 셀러리 컴퍼니에서 직고래 를 개발하고 있는 스티치(이준영)입니다. 코드 분석 도구 적용기 - 2편, JaCoCo 적용하기에 이어서, 이번에는 프로젝트에 정적 코드 분석 도구인 SonarQube를 어떻게 적용했는지 에 대해 소개해드리도록 하겠습니다.https://velog.io/@lxxjn0/%EC%BD%94%EB%93%9C-%EB%B6%84%EC%84%9D-%EB%8F%84%EA%B5%AC-%EC%A0%81%EC%9A%A9%EA%B8%B0-3%ED%8E%B8-SonarQube-%EC%A0%81%EC%9A%A9%ED%95%98%EA%B8%B0[코드분석도구]#2 Jacoco 적용하기썸네일은 딱히 넣을게 없어서 젠킨스를 넣었다. 그냥 CI 도구라는 관점에서..? JaCoCo is a free code coverage library for Java, which has been created by the EclEmma team based on the lessons learned from using and integration existing libraries for many years - JaCoCo Jacoco는 Java Code의 코드 커버리지를 체크하는데 사용되는 오픈소스 라이브러리이다.https://jiwondev.tistory.com/159